| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 09 Apr 2007 23:56    Oggetto: Pop-Up che si aprono da soli |   |  
				| 
 |  
				| salve a tutti, avrei un problema. 
 da qualke giorno mi si aprono pop-up da soli all'avvio del PC. Penso siano virus, provengono dai siti donchef.com e wchat.cz
  siti mai visti prima 
 ho chiamato un po di amici, che mi hanno segnalato il sito e un programma tipo hijackthis (se si scrive così). Poi un'altra cosa inquetante è una finestra che mi dice "Select file to crack" k è apparsa pure all'avvio di windows
   
 Premetto che non giro su siti sospetti, l'unica fonte di virus potrebbe essere eMule.
 
 Ecco cosa dice hijackthis, se vi puo esser d'aiuto.
 
 
  	  | Citazione: |  	  | Logfile of HijackThis v1.99.1
 Scan saved at 23.49.42, on 09/04/07
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.5730.0011)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programmi\CA\SharedComponents\CA_LIC\lic98rmt.exe
 C:\Programmi\CA\SharedComponents\iTechnology\igateway.exe
 C:\WINDOWS\System32\inetsrv\inetinfo.exe
 C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\MsPMSPSv.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programmi\Java\j2re1.4.2_01\bin\jusched.exe
 C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
 C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe
 C:\Programmi\COMPAQ\Easy Access Button Support\StartEAK.exe
 C:\WINDOWS\system32\rundll32.exe
 C:\WINDOWS\system32\GSICON.EXE
 C:\WINDOWS\system32\dslagent.exe
 C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
 C:\WINDOWS\system32\igfxtray.exe
 C:\WINDOWS\system32\hkcmd.exe
 C:\WINDOWS\system32\igfxpers.exe
 C:\Programmi\File comuni\Real\Update_OB\realsched.exe
 C:\WINDOWS\system32\BtUsrBdg.exe
 C:\WINDOWS\system32\BTSetBootKey.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
 C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
 C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
 C:\Programmi\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
 C:\Programmi\Compaq\Easy Access Button Support\CPQEADM.EXE
 C:\Compaq\EAKDRV\EAUSBKBD.EXE
 C:\Programmi\MSN Messenger\MsnMsgr.Exe
 C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
 C:\Programmi\MessengerDiscovery\MessengerDiscovery Live.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\dllhost.exe
 C:\Programmi\Mozilla Firefox\firefox.exe
 C:\Programmi\MSN Messenger\msnmsgr.exe
 C:\Programmi\MessengerDiscovery\MessengerDiscovery Live.exe
 C:\Documents and Settings\xxx.PC-CASA\Desktop\hijackthis_199\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0410/bl8.asp
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_01\bin\jusched.exe
 O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
 O4 - HKLM\..\Run: [DrvLsnr] C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe
 O4 - HKLM\..\Run: [SetRefresh] C:\Programmi\Compaq\SetRefresh\SetRefresh.exe
 O4 - HKLM\..\Run: [CPQEASYACC] C:\Programmi\COMPAQ\Easy Access Button Support\StartEAK.exe
 O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
 O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
 O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
 O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
 O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
 O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
 O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
 O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
 O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
 O4 - HKLM\..\Run: [BTUSRBDG] BtUsrBdg.exe
 O4 - HKLM\..\Run: [BTSETBOOTKEY] BTSetBootKey.exe
 O4 - HKLM\..\Run: [Realtime Monitor] "C:\Programmi\CA\eTrust Antivirus\realmon.exe" -s
 O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmi\File comuni\Roxio Shared\System\EngUtil.exe"
 O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SweetIM] C:\Programmi\Macrogaming\SweetIM\SweetIM.exe
 O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
 O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
 O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
 O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
 O8 - Extra context menu item: Apri immagine in &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~3\Office\1040\phdintl.dll/phdContext.htm
 O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
 O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
 O11 - Options group: [INTERNATIONAL] International*
 O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
 O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
 O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.01.0006/OCI/setup.exe
 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://erpiotta91.spaces.msn.com//PhotoUpload/MsnPUpld.cab
 O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
 O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O16 - DPF: {F11BFF96-CC7A-4482-819B-91EAE4C454EF} (NTR ActiveX 1.1.6) - https://de.inquiero.com/ssl/inquiero/mod/setup/ntractivex116_14.cab
 O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
 O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
 O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Programmi\CA\SharedComponents\CA_LIC\lic98rmt.exe
 O23 - Service: CA License Server (CA_LIC_SRVR) - Computer Associates International Inc. - C:\Programmi\CA\SharedComponents\CA_LIC\lic98rmtd.exe
 O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Programmi\CA\SharedComponents\iTechnology\igateway.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
 O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\Programmi\CA\SharedComponents\CA_LIC\LogWatNT.exe (file missing)
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
 
 | 
 
 lo so, ho un sacco di monnezza nel PC, però mi serve tutto
   
 spero possiate aiutarmi a risolvere questo problema
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 10 Apr 2007 00:01    Oggetto: |   |  
				| 
 |  
				| Gli antivirus e gli antispyware che dicono? 
 
 p.s.: usi MSN plus?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 10 Apr 2007 00:04    Oggetto: |   |  
				| 
 |  
				|  	  | chemicalbit ha scritto: |  	  | Gli antivirus e gli antispyware che dicono? 
 
 p.s.: usi MSN plus?
 | 
 
 per quanto riguarda gli antivirus, mi hanno trovato qualche cosa di strano, ho cancellato tutto, ma al riavvio il problema è lo stesso...
 
 si USAVO msn plus, ma non avevo accettato la cosa pubblicitaria, e non ha nulla a che fare con il CID... e ho trovato conferma di cio disinstallando il plus e riavviando, ancora la solita storia...
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 10 Apr 2007 00:11    Oggetto: |   |  
				| 
 |  
				| Sai cosa sia questo programma? C:\WINDOWS\system32\BtUsrBdg.exe
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 10 Apr 2007 00:17    Oggetto: |   |  
				| 
 |  
				|  	  | chemicalbit ha scritto: |  	  | Sai cosa sia questo programma? C:\WINDOWS\system32\BtUsrBdg.exe
 | 
 
 
 No...cmq se è quello, potrebbe essere anche C:\WINDOWS\system32\BTSetBootKey.exe?
 
 cmq ora cosa devo fare...clicco su hijackthis su "fix checked"?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 10 Apr 2007 09:23    Oggetto: |   |  
				| 
 |  
				| Se vi puo essere utile, si apre anche una cosa con ROAR.com (  ) e ToolbarBrowser   
 sono un sacco fastidiosi
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 10 Apr 2007 11:56    Oggetto: |   |  
				| 
 |  
				| altre informazioni: 
 stavolta ho fatto STAMP, ecco il risultato
 
 
   
 
   
 
   
 
   
 help, non so che fare
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 10 Apr 2007 21:26    Oggetto: |   |  
				| 
 |  
				| Confrontando il report di hijackthis del pc mio, e del pc di una mia amica con gli stessi programmi aperti, sono riuscito a ridurre la lista dei possibili processi infetti. 
 I processi non compatibili sono:
 
 C:\WINDOWS\System32\inetsrv\inetinfo.exe
 C:\WINDOWS\system32\MsPMSPSv.exe
 C:\WINDOWS\system32\GSICON.EXE
 C:\WINDOWS\system32\igfxtray.exe
 C:\WINDOWS\system32\hkcmd.exe
 C:\WINDOWS\system32\igfxpers.exe
 C:\WINDOWS\system32\BtUsrBdg.exe
 C:\WINDOWS\system32\BTSetBootKey.exe
 
 
 vi prego aiutatemi, più di questo non so che fare
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 11 Apr 2007 01:02    Oggetto: |   |  
				| 
 |  
				| Quello dovrebbe essere un software Bluetooth 	  | IlRocco ha scritto: |  	  |  	  | chemicalbit ha scritto: |  	  | Sai cosa sia questo programma? C:\WINDOWS\system32\BtUsrBdg.exe
 | 
 
 
 No...cmq se è quello, potrebbe essere anche C:\WINDOWS\system32\BTSetBootKey.exe?
 | 
 (è possiible?)
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| chemicalbit Dio maturo
 
  
  
 Registrato: 01/04/05 18:59
 Messaggi: 18597
 Residenza: Milano
 
 | 
			
				|  Inviato: 11 Apr 2007 01:33    Oggetto: |   |  
				| 
 |  
				| Che antivirus? 	  | IlRocco ha scritto: |  	  |  	  | chemicalbit ha scritto: |  	  | Gli antivirus e gli antispyware che dicono? | 
 
 per quanto riguarda gli antivirus, mi hanno trovato qualche cosa di strano, ho cancellato tutto, ma al riavvio il problema è lo stesso...
 | 
 Hai provato anche da modalità provvisoria?
 
 E hai provato ad usare degli antispyware (es. Lavasoft Ad-aware e Spybot Search & Destroy)?
 vedi sezione "Pronto Soccorso Zeus" --> discussione in alto "Il meglio di Pronto Soccorso Zeus" --> primo messaggio --> link a "Tool & risorse per ..."
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 11 Apr 2007 23:43    Oggetto: |   |  
				| 
 |  
				|  	  | chemicalbit ha scritto: |  	  | Che antivirus? 	  | IlRocco ha scritto: |  	  |  	  | chemicalbit ha scritto: |  	  | Gli antivirus e gli antispyware che dicono? | 
 
 per quanto riguarda gli antivirus, mi hanno trovato qualche cosa di strano, ho cancellato tutto, ma al riavvio il problema è lo stesso...
 | 
 Hai provato anche da modalità provvisoria?
 
 E hai provato ad usare degli antispyware (es. Lavasoft Ad-aware e Spybot Search & Destroy)?
 vedi sezione "Pronto Soccorso Zeus" --> discussione in alto "Il meglio di Pronto Soccorso Zeus" --> primo messaggio --> link a "Tool & risorse per ..."
 | 
 
 si ho usato ad-aware...
 
 cmq ho ovviato alla soluzione bannando i siti... ho impostato internet in modo che mi blocca quegli indirizzi...
 
 ma cmq sia penso che qualcosa che non va nel pc ci sia cmq, xkè anke se era solo pubblicità, xkè prima nn faceva nulla, e ora si?? deve esser entrato per forza qualcosa...(penso)
 
 boh cmq intanto niente nn è, sti siti nn mi si aprono +,xò il virus (se c'era) c'è ancora xkè io ho solo impedito di visualizzare quelle pagine, ma nn ho eliminato nessun .exe
 
 cmq in modalità provvisoria il pc nn mi ci entra, non so xkè
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Orange Dio maturo
 
  
 
 Registrato: 18/02/07 13:20
 Messaggi: 2224
 Residenza: Roma
 
 | 
			
				|  Inviato: 12 Apr 2007 08:58    Oggetto: |   |  
				| 
 |  
				| ciao 
 dal log di Hijack non sempre si vedono i malware caricati.
 prova a fare una scansione on-line con Kaspersky in modalità estesa.
 riporta qui il risultato
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 12 Lug 2007 17:14    Oggetto: |   |  
				| 
 |  
				| eh come faccio, mi da 1963 oggetti infetti e 19 virus   
 ma dopo che mi da la lista, non mi fa fare nulla kaspersky...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 12 Lug 2007 18:23    Oggetto: |   |  
				| 
 |  
				| Carica la lista su http://www.freefilehosting.net e posta qui il link che ti viene assegnato. Vedrai che ti verrà indicato come rimuovere tutti gli oggetti infetti!
    |  | 
	
		| Top |  | 
	
		|  | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 12 Lug 2007 20:03    Oggetto: |   |  
				| 
 |  
				| ecco il link http://www.freefilehosting.net/download/NTU0 
 
 PS: io ho scancellato tutto manualmente, per mia fortuna sta roba stava tutta in due cartelle in cui c'erano solo file infetti, quindi ho fatto un veloce "seleziona tutto" - "elimina" - "svuota cestino"... kaspersky e tutti gli altri antivirus ora nn mi rilevano piu nulla, momentaneamente la faccenda è risolta, ma ci sono solo i file "locked" che non mi fa cancellare...ora riavvio il pc, e vedo se è tutto apposto...
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 12 Lug 2007 20:16    Oggetto: |   |  
				| 
 |  
				| I files locked non vanno cancellati!!!   
 Hai cancellato anche questi files?
 
  	  | Citazione: |  	  | C:\WINDOWS\system32\flec003.exe C:\WINDOWS\system32\hl1drrr.exe
 | 
 
 Scarica anche ATF-Cleaner. (Serve a eliminare i files temporanei velocemente).
 Avvia ATF-Cleaner
 Metti il segno di spunta a Select All
 (se vuoi conservare i files del cestino, togli il segno di spunta a Recycle bin)
 Clicca su Empty selected
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 13 Lug 2007 00:13    Oggetto: |   |  
				| 
 |  
				| no problem, i file locked nn me li faceva proprio eliminare   
 spero sia risolto ora  8)
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| bdoriano Amministratore
 
  
  
 Registrato: 02/04/07 12:05
 Messaggi: 14391
 Residenza: 3° pianeta del sistema solare...
 
 | 
			
				|  Inviato: 13 Lug 2007 07:58    Oggetto: |   |  
				| 
 |  
				| Solo una conferma: 
  	  | bdoriano ha scritto: |  	  | Hai cancellato anche questi files? 
  	  | Citazione: |  	  | C:\WINDOWS\system32\flec003.exe C:\WINDOWS\system32\hl1drrr.exe
 | 
 | 
 Quei due li hai cancellati, vero?
 Se non l'hai ancora fatto, fallo subito. Altrimenti te li ribecchi.
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 13 Lug 2007 13:00    Oggetto: |   |  
				| 
 |  
				| già cancellati  8) |  | 
	
		| Top |  | 
	
		|  | 
	
		| IlRocco Mortale pio
 
  
 
 Registrato: 09/04/07 23:35
 Messaggi: 16
 
 
 | 
			
				|  Inviato: 14 Lug 2007 13:41    Oggetto: |   |  
				| 
 |  
				| sono tornati -.-" eppure avevo scancellato tutto... ora riprovo ancora con kaspersky |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |